Questão de Segurança da Informação — ISO 27002 — FGV 2023
Segurança da InformaçãoISO 27002
- Código
- fg072702
- Banca
- FGV
- Órgão
- TJ-SE
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Judiciário - Especialidade - Análise de Sistemas - Web Designer
Paulo está implementando a norma ABNT NBR ISO/IEC 27002:2013 em sua empresa. Essa norma fornece diretrizes para práticas de gestão de Segurança da Informação e normas de Segurança da Informação para as organizações e não determina o que deve ser feito, e sim o que convém que seja feito. De forma a garantir a operação segura e correta dos recursos de processamento da informação, podem ser implementados quatro controles. Um desses controles é a separação dos ambientes de desenvolvimento, teste e produção.Uma das recomendações a ser seguida por Paulo para atender à norma nesse controle é que:
- Aos testes não sejam realizados nos sistemas operacionais, exceto em circunstâncias excepcionais;
- Bos dados sensíveis sejam enviados para o ambiente de teste para ter uma melhor veracidade quanto aos erros;
- Cos perfis dos usuários em ambientes de teste e produção devem ser os mesmos de forma a garantir a interoperabilidade;
- Das mudanças nas aplicações e nos sistemas operacionais sejam testadas em um ambiente de teste e produção simultaneamente;
- Ecompiladores, editores e outras ferramentas de desenvolvimento sejam completamente acessíveis aos sistemas operacionais.